Google API 密钥从公开变私密,Gemini 改了规则

深度Simon Willison2026年2月26日2 分钟阅读
Gemini 和 Google Maps 共享同一套 API 密钥,但 Maps 密钥本应公开嵌入网页,而 Gemini 密钥却能访问私有文件并产生计费请求。Truffle Security 在 Common Crawl 中发现 2,863 个可访问 Gemini 的密钥,包括 Google 自己的密钥。
本文编译自 Google API Keys Weren't Secrets. But then Gemini Changed the Rules.,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

Claude Opus 4.7 的系统提示词在工具列表、儿童安全、对话风格等方面都有更新。作者用 Claude Code 分析了两个版本的差异,还列出了 Claude 可用的工具清单。

深度Simon Willison·4月18日·3 分钟

这篇文章拆解了几家头部厂商在 Agent 执行框架上的产品路线和收费方式。作者的核心判断是:大家都认同这一层很重要,但商业模式还远没收敛,这也让创业公司和自建平台团队的处境一下变了。

深度The New Stack·4月18日·9 分钟

评论